X数据泄露?用户被大量非本人请求的密码重置邮件淹没
X用户在过去几周里不断收到从未请求过的密码重置邮件,仅今天就有大量涌入。部分用户还看到来自陌生地点的登录提醒,少数人报告称,他们数周未使用的账户被暂时锁定。

这些重置邮件是真实的,并非**——它们来自X自己的系统。因此,邮件本身是合法的,但账户的合法所有者并未请求发送,这正是当前令人恐慌的原因。
这种情况似曾相识。Instagram用户在今年1月就经历过几乎相同的恐慌:未请求的重置邮件与数小时前出现在**论坛上的1750万账户数据集同时出现。Meta后来证实,一个漏洞允许外部方触发重置邮件,但否认其系统遭到入侵。
X尚未承认或报告近期有**入侵,但该公司已注意到这一情况。在最近的一条推文中,X工程师为此造成的不便致歉,并表示他们未发现**新的入侵,黑客似乎试图控制X账户以获取X平台上的资金。
近期邮件激增可能与多年前的一起数据泄露事件有关,该事件可能正在重新浮出水面。2022年1月,Twitter API中的一个漏洞允许攻击者将电子邮件地址和电话号码与账户匹配,由此产生的数据集涵盖了超过2亿用户,该数据集已被记录在案。研究人员发现,该数据集中98%的地址已经在更早的、不相关的泄露事件中出现过。
一份更新的文件加剧了问题。据称,2025年4月,一名化名为ThinkingOne的黑客在某个论坛上发布了一个34GB的文件,包含2.01亿条X用户记录——包括用户名、电子邮件地址、账户创建日期、粉丝数量等。
安全研究人员对样本与实时X账户进行了比对,确认这些电子邮件与活跃账户匹配。Twitter和X此前曾处理过类似事件,从2016年3300万条登录信息的售卖,到一系列多年来被记录的事件,包括2023年一个漏洞,允许**人一键接管账户,而发现该漏洞的研究人员却遭到封禁,而非获得报酬。
这两个数据集都不需要新的黑客攻击就能持续造成损害。流通的电子邮件地址为两项正在进行的行动提供了原料。
研究人员在2026年4月发现了一个未加保护的控制面板,该面板正在积极使用被盗凭证攻击X账户,在12分钟的观察窗口内测试了722,763对凭证,并确认了18次新的入侵。在其整个生命周期中,该僵尸网络通过检测器运行了超过480万个X账户,双因素身份验证阻止了85.6%的尝试。
另外,自今年7月以来,一项与**数据集无关的钓鱼活动一直在针对X用户。**者发送的电子邮件几乎**复制了X真实的“新设备登录”提醒——相同的标志、相同的颜色、正确的语法——要求收件人点击链接以保护账户。这些链接指向**的页面,旨在窃取密码或授权恶意应用程序,而该活动根本不需要**数据泄露即可实施。
一些X用户表示,他们在同一时间也看到Proton邮件服务上出现了未请求的重置活动。Proton已确认该故障并正在处理。Proton和**安全研究人员都尚未确认两者之间的关联,但这一点很重要,尤其是如果你使用该邮箱作为X账户的注册邮箱。
X自己的帮助文档确认,它会主动重置被标记为已泄露或成为钓鱼目标的账户密码,并向账户注册邮箱发送包含说明的邮件。如果你未请求却收到了这样的邮件,那很可能有人已经尝试过你的凭证,或者你已成为上述钓鱼邮件的目标。
在点击**内容之前,请检查发件人地址。X表示,它只会从@X.com或@e.X.com发送邮件,并且**会通过邮件索要密码。此外,建议将双因素身份验证切换为身份验证器应用,使用X专用密码,并检查账户的活跃会话和已连接应用,确保没有陌生项。
一个重要步骤是,在X设置的“安全与账户访问”选项中勾选“密码重置保护”复选框。这可以增加一层安全防护,在发送密码重置请求之前,会要求验证关联的电子邮件地址。
此外,不要联系**主动提供帮助的人。这些都是众所周知的**,当人们提及特定关键词或在特定安全话题上求助时就会出现。
如果你的X账户关联的是Proton邮箱,还有一件事值得注意:Proton的状态页面报告称,9月1日出现服务中断,原因是前一周发生过热事件导致的硬件故障余波,以及工程师在增加额外基础设施期间容量减少。这与X的活动无关,但如果你需要重置邮件,它可能会延迟送达。
当研究人员在4月将那个僵尸网络的控制面板下线时,它已在480万次尝试中确认了138个账户被入侵——比例不到百分之一,但如果乘以行业研究人员估计的每月全球登录页面遭遇的大约260亿次凭证填充尝试,这个数字就变得可观了。
本文地址:https://cy.nxtlgy.com/zc/158342.html
文章标题:X数据泄露?用户被大量非本人请求的密码重置邮件淹没
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。







